Filtrage des serveurs d'itinéraires
Nos serveurs de routes effectuent un filtrage des préfixes pour toutes les sessions BGP des membres qui sont établies avec nos serveurs de routes :
- Le filtrage comprend le blocage des plages RFC1918, des bogons, des préfixes martiens et des routes par défaut.
- Nous filtrons également des préfixes plus spécifiques dont la longueur est supérieure à "/24" pour IPv4 et supérieure à "/48" pour IPv6.
- Filtrer les préfixes n'ayant pas de chemin AS ou > 64 ASN dans le chemin AS.
- S'assurer que l'AS de l'homologue est le même que le premier AS dans le chemin AS du préfixe.
- Empêcher le détournement du prochain saut (next-hop hijacking). Cela se produit lorsqu'un participant annonce un préfixe dont l'adresse IP du prochain saut est différente de la sienne.
- Nous filtrons les réseaux de transit connus, en utilisant ce guide https://bgpfilterguide.nlnog.net/guides/no_transit_leaks/
.
Filtrage IRRDB
Nous nous assurons que les réseaux de transit connus sont filtrés à l'aide de ce guide.
Nous nous assurons que l'AS d'origine se trouve dans l'ensemble des ASN du membre AS-SET.
RPKI:Nous nous assurons que l'AS d'origine est dans l'ensemble des ASN du membre AS-SET.- Valide est accepté.
- Invalide est abandonné.
- Inconnu est ramené au filtrage standard des préfixes de l'IRRDB.